# Бесплатная экспертная база знаний по управлению ИТ

Никакого пересказа ITIL, COBIT, ISO 20000, PRINCE2, TOGAF и прочего. Только сведения от консультантов и тренеров Cleverics. Включает ответы на **несколько тысяч вопросов** из **сотен источников**, а также детальный глоссарий с примерами, объяснениями и нюансами

## [Как формируется ответственность за успешность изменений в рамках разных ИТ-практик?](https://cleverics.ru/digital/kb-qa/kak-formiruetsya-otvetstvennost-za-uspeshnost-izmeneniy-v-ramkakh-raznykh-it-praktik/)

Ответственность за успешность изменений централизована в практике управления изменениями, даже если сами изменения выполняются в рамках других процессов, таких как управление запросами на обслуживание или управление инцидентами. Практика управления изменениями формирует стандартные модели, которые определяют правила и процедуры для безопасного выполнения изменений в других практиках. В свою очередь, другие практики обязаны следовать этим моделям и стандартам. Таким образом, даже когда работа по изменению выполняется в рамках узкого процесса, ответственность за его успешность и безопасность остается с практикой управления изменениями.

Автор: Игорь Гутник

Рейтинг: 1164

Теги: ISO 20000, безопасность, общие вопросы менеджмента, управление запросами на обслуживание, управление изменениями, управление инцидентами

## [Какие характеристики имеет предложенная метрика времени реакции на инциденты?](https://cleverics.ru/digital/kb-qa/kakie-kharakteristiki-imeet-predlozhennaya-metrika-vremeni-reaktsii-na-intsidenty/)

Предложенная метрика времени реакции на инциденты имеет три важные характеристики: 1) она нормирована в диапазоне от 0 до 1, что позволяет легко сравнивать результаты в разных группах и за разные периоды; 2) расчет рекомендуется проводить не для всего инцидента, а для каждого отдельного назначения в функциональные группы, учитывая возможные множественные обращения к одной и той же группе; 3) наиболее информативным является анализ метрики в разрезе по функциональным группам поддержки, что помогает выявить конкретные группы, требующие оптимизации в части времени реакции.

Автор: Дмитрий Исайченко

Рейтинг: 1164

Теги: измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, поддержка пользователей, Service Desk, Help Desk, управление запросами на обслуживание, управление инцидентами, эффективность, оптимизация

## [Какое соотношение между количеством инцидентов и временем их решения?](https://cleverics.ru/digital/kb-qa/kakoe-sootnoshenie-mezhdu-kolichestvom-intsidentov-i-vremenem-ikh-resheniya/)

Между количеством инцидентов и временем их решения существует нелинейная зависимость, усиленная за счет эффекта очереди и неравномерного распределения нагрузки в течение дня. Например, при производительности 20 минут на инцидент теоретически сотрудник может обработать 24 инцидента за день, если бы они поступали равномерно. Но при неравномерном поступлении (всплеск утром) и одновременном начале работы над всеми 24 инцидентами, среднее время их решения возрастает до 4 часов 10 минут. При уменьшении количества инцидентов вдвое (до 12), при прочих равных условиях, среднее время решения падает до 2 часов 10 минут. Это означает, что сокращение количества инцидентов через управление проблемами может дать больший эффект для снижения среднего времени решения, чем оптимизация только производительности персонала.

Автор: Дмитрий Исайченко

Рейтинг: 1164

Теги: мониторинг, управление инцидентами, управление проблемами, эффективность, оптимизация

## [Что такое конфигурационная единица (КЕ, CI)?](https://cleverics.ru/digital/kb-qa/chto-takoe-konfiguratsionnaya-edinitsa-ke-ci/)

Конфигурационная единица (КЕ, CI) - это любой элемент, который должен быть управляемым для обеспечения услуги или части ИТ-инфраструктуры. Это может быть физическое оборудование (серверы, коммутаторы), программное обеспечение (приложения, операционные системы), документация, сетевые компоненты или даже персонал. Каждая конфигурационная единица характеризуется уникальным идентификатором и набором атрибутов, которые описывают ее свойства и состояние. КЕ служат основными элементами в процессе управления конфигурациями, позволяя отслеживать изменения, устанавливать связи между компонентами и анализировать влияние изменений на ИТ-услуги.

Автор: Анна Васильева

Рейтинг: 1164

Теги: управление конфигурациями, CMDB

## [Что необходимо учитывать при внедрении ITSM-процессов в не-ИТ-сферы?](https://cleverics.ru/digital/kb-qa/chto-neobkhodimo-uchityvat-pri-vnedrenii-itsm-protsessov-v-ne-it-sfery/)

При внедрении ITSM-процессов в не-ИТ-сферы необходимо учитывать их специфику и упрощенную природу по сравнению с ИТ-процессами. Хотя методы обработки заявок и управления задачами остаются универсальными, не-ИТ-процессы обычно не требуют таких сложных элементов, как интеграция с CMDB, учет трудозатрат на таком же уровне детализации или управление сложными ИТ-архитектурами. Важно адаптировать ITSM-методики под конкретные потребности не-ИТ-сфер, чтобы избежать избыточной сложности.

Автор: Дмитрий Исайченко

Рейтинг: 1164

Теги: ITSM, аллокация затрат, расчёт себестоимости услуг, архитектура ИТ, TOGAF и IT4IT, управление запросами на обслуживание, управление конфигурациями, CMDB, управление релизами

## [Какую проблему решает стандарт INCITS 494-2012 в системах управления доступом?](https://cleverics.ru/digital/kb-qa/kakuyu-problemu-reshaet-standart-incits-494-2012-v-sistemakh-upravleniya-dostupom/)

Стандарт INCITS 494-2012 решает проблему негибкости 'чистого' RBAC в условиях изменчивого окружения. Основной стандарт RBAC критиковали за отсутствие возможности работы с динамическими ограничениями, такими как зависимость прав доступа от времени суток, дня недели, местоположения и других контекстных факторов. Стандарт 494-2012 расширяет базовый RBAC, добавляя поддержку обработки этих динамических ограничений через интерфейс внешней политики. Он позволяет интегрировать внешние правила и данные в процесс принятия решений о доступе, делая систему управления доступом более адаптивной к меняющимся условиям и требованиям бизнес-процессов.

Автор: Денис Денисов

Рейтинг: 1164

Теги: ISO 20000, бизнес, ценность, бизнес-заказчик, поддержка пользователей, Service Desk, Help Desk, управление доступом, IDM, ролевые модели, RBAC, ABAC, управление процессами, ИТ-процессы

## [Какую роль в согласовании доступа играет подразделение информационной безопасности?](https://cleverics.ru/digital/kb-qa/kakuyu-rol-v-soglasovanii-dostupa-igraet-podrazdelenie-informatsionnoy-bezopasnosti/)

Подразделение информационной безопасности выступает завершающим звеном в цепочке согласования, контролируя исполнение всех фаз процесса и проверяя соответствие исходного запроса на доступ утверждённым политикам информационной безопасности организации. Оно обеспечивает соблюдение нормативных требований, стандартов безопасности и корпоративных политик при предоставлении доступа. Информационная безопасность проверяет, что все предыдущие согласования были проведены корректно и что предоставленный доступ не создает угроз конфиденциальности, целостности или доступности информации.

Автор: Денис Денисов

Рейтинг: 1163

Теги: ISO 20000, безопасность, общие вопросы менеджмента, управление доступностью, управление доступом, IDM, ролевые модели, RBAC, ABAC, управление процессами, ИТ-процессы

## [Что представляет собой идеальный вариант структуры каталога ИТ-услуг?](https://cleverics.ru/digital/kb-qa/chto-predstavlyaet-soboy-idealnyy-variant-struktury-kataloga-it-uslug/)

Идеальный вариант структуры каталога ИТ-услуг — это высокоуровневый каталог, в котором услуги сгруппированы по бизнес-процессам, но при этом каждая услуга имеет четкую привязку к соответствующим ИТ-системам. Такой подход позволяет учитывать как восприятие пользователей, которые чаще всего связывают свои проблемы с конкретными приложениями, так и потребности руководства, которое оценивает влияние на бизнес-процессы. Это обеспечивает корректную классификацию обращений, правильный расчет SLA и более эффективное взаимодействие между ИТ и бизнесом.

Автор: Евгений Шилов

Рейтинг: 1163

Теги: SLA, бизнес, ценность, бизнес-заказчик, поддержка пользователей, Service Desk, Help Desk, управление запросами на обслуживание, управление отношениями, взаимодействие, BRM, управление уровнем услуг, SLM

## [Каков смысл принципа 'Работать на людей' в контексте ITIL Practitioner Guidance?](https://cleverics.ru/digital/kb-qa/kakov-smysl-printsipa-rabotat-na-lyudey-v-kontekste-itil-practitioner-guidance/)

Принцип 'Работать на людей' подчеркивает важность того, что бизнес заключается в том, чтобы люди делали что-то полезное для других людей. Основная задача ИТ-подразделений как сервис-провайдеров — обслуживать людей. Это принцип предполагает идентификацию ключевых точек контакта ('touchpoints') с клиентами, называемых также моментами истины ('moments of truth'), и сосредоточение усилий именно на этих точках для улучшения общего опыта клиентов.

Автор: Павел Дёмин

Рейтинг: 1163

Теги: ITIL, аутсорсинг, интеграция услуг, бизнес, ценность, бизнес-заказчик, постоянное улучшение, совершенствование, CSI, PDCA, эффективность, оптимизация

## [Как определить назначение ITSM-процессов для целей их развития?](https://cleverics.ru/digital/kb-qa/kak-opredelit-naznachenie-itsm-protsessov-dlya-tseley-ikh-razvitiya/)

Назначение всех ITSM-процессов формулируется через их вклад в обеспечение качества ИТ-услуг. Например, управление инцидентами: 'Обеспечение качества ИТ-услуг посредством скорейшего устранения инцидентов'. Управление проблемами: 'Обеспечение качества ИТ-услуг посредством повышения надежности ИТ-систем'. Эти формулировки становятся основой для постановки целей развития, так как каждое улучшение должно напрямую усиливать указанное назначение процесса.

Автор: Дмитрий Исайченко

Рейтинг: 1163

Теги: ITSM, постоянное улучшение, совершенствование, CSI, PDCA, управление инцидентами, управление проблемами, эффективность, оптимизация